2025 ABD Hazine ödeme krizi: Artık “salt okunur” erişim değil
(crisesnotes.com)- Trump yönetimi ile Elon Musk’ın DOGE ekibinin ABD Hazine ödeme sistemine erişim etrafında yarattığı kriz beşinci gününe girerken, temel tartışma bunun basit bir görüntüleme yetkisi mi yoksa operasyonel değişiklik yapmaya da izin veren bir yetki mi olduğu noktasında yoğunlaşıyor
- WIRED ve kaynaklara göre eski SpaceX çalışanı Marko Elez’in Bureau of the Fiscal Service’in PAM ve SPS sistemlerinde yalnızca okuma değil, kod yazma yetkisine de sahip olduğu doğrulandı
- Payment Automation Manager(PAM) ve Secure Payment System(SPS), ABD hükümet ödemelerini ayrıntılı biçimde kontrol eden hassas sistemler ve PAM, 2024’te 4,7 trilyon dolarlık ödemeyi işledi
- BFS içinden bir BT yetkilisi, yalnızca okuma yetkisinin bile felaket düzeyinde risk taşıdığını, ancak okuma-yazma yetkisinin ekonomi ve hükümet için ölümcül olacağını söyledi; bazı kaynaklar ise kurum içi ihbar yollarının ortadan kalktığını belirtti
- Sorunun özü COBOL sözdizimi değil, onlarca yılda birikmiş ödeme sistemlerinin iş mantığını ve fiziksel kısıtlarını anlamaya dayanan deneyim; bağlamdan yoksun erişim sistem istikrarını ciddi biçimde sarsabilir
“Salt okunur”un ötesine geçen kriz
- Bu durum “Trump-Musk Treasury Payments Crisis of 2025” olarak adlandırıldı ve DOGE hafta sonunda da çalıştığı için süre iş günüyle değil, gerçek geçen gün üzerinden beşinci gün olarak hesaplanıyor
- Dünkü yazının ardından Bureau of the Fiscal Service’in mevcut ve eski yetkilileri iletişime geçerek teknik durumu ve erişim yetkilerinin riskini doğruladı
- İlk aşamada yalnızca salt okunur erişim bile ulusal ölçekte risk olarak değerlendiriliyordu, ancak sonradan doğrulanan yetki seviyesi bunun da ötesinde daha ciddi çıktı
- Bazı anonim kaynakların ana akım medyada durumu küçümseyen anlatımları, kurum içi kaynakların aktardıklarıyla örtüşmüyor
Marko Elez’in PAM ve SPS erişimi
- WIRED, Musk ile bağlantılı 25 yaşındaki eski SpaceX çalışanı Marko Elez’in federal ödeme sistemine doğrudan eriştiğini bildirdi
- WIRED’a konuşan iki kaynak, Elez’in yetkisinin Bureau of the Fiscal Service’in iki çekirdek sisteminde yalnızca okuma değil, kod yazma yetkisini de içerdiğini söyledi
-
Payment Automation Manager(PAM) ve Secure Payment System(SPS)
- Bu iki sistem top-secret mainframe’lerde bulunuyor ve ABD ekonomisinin beşte birinden büyük bir ölçeğe denk gelen hükümet ödemelerini ayrıntılı biçimde kontrol ediyor
- Normalde bu tür yönetici yetkileri secure shell erişimi, dosya sisteminde gezinme, kullanıcı yetkilerini değiştirme ve kritik dosyaları silme ya da düzenleme imkanı verebilir
- WIRED haberinden önce ve sonra Elez’in okuma-yazma erişimi bağımsız olarak da doğrulandı
İç BT ekibinin gördüğü risk ve hâlâ bilinmeyen kapsam
- “IT Leadership” başlangıçta erişim vermekte tereddüt etti ancak sonunda izin verdi; liderlikten biri, böyle bir şeyi daha önce hiç yapmadıklarını söyledi
- BFS’de görev yapan bir BT çalışanı, bu seviyedeki kontrolsüz erişimin ekonomi ve hükümet için ölümcül derecede tehlikeli olduğunu değerlendirdi
- Aynı çalışan, yalnızca okuma yetkisinin bile felaket riski taşıdığını, ancak okuma ve yazma yetkilerinin “apocalyptic” düzeyde olduğunu ifade etti
- PAM veya SPS ekiplerinden kimlerin ücretli idari izne çıkarıldığı, istifaya zorlandığı ya da protesto amacıyla ayrıldığı henüz net değil
- Şu anda doğrulanan kapsam, Marko’nun SPS üzerinde “access and query” yapabildiği ve birilerinin ona tesisi gezdirdiği bilgisiyle sınırlı
- Üst düzey bir BT kaynağı, Marko’nun “neredeyse 1.000 satır” veri çektiğini görebildiğini ancak sistem kendisi için de top-secret olduğu için verinin içeriğini doğrulayamadığını söyledi
- DOGE’un aldığı verileri ne için kullandığını bilen bir kaynak yok
Kurumsal değişim ve çöken ihbar kanalları
- Bir kaynak, BT organizasyonunun “genel olarak sağlam” kaldığını ancak ofise dönüş emri uygulanırsa ya da DOGE daha kötü adımlar atarsa durumun değişebileceğini söyledi
- BT organizasyonu, legacy sistemlerle ilgilenen COBOL programcılarından ayrı bir yapı
- Fiscal Assistant Secretary Lebryk vakasına benzer, “daha az gönüllü” bazı istifalar yaşandı
- Açık işten çıkarmalar Economic Equality and Opportunity ekibinde görüldü ve bir kaynak bunu “insan aklını zorlayacak kadar kaygı verici” olarak değerlendirdi
- Bu yapı, 1965’ten bu yana tüm federal kurumlarda bulunan, ayrımcılığın kaldırılması ve ayrımcılık yasağıyla ilgili ofis olarak tanımlanıyor
- Federal hükümetin “DEI” karşıtı saldırısı, Civil Rights Acts ile oluşturulan ayrımcılığı kaldırma ve ayrımcılık yasağı korumalarını geri çevirme savaşı olarak değerlendiriliyor
- Bir kaynak, normal zamanlarda iç tehdit bildirimini kurum içi güvenlik kanallarına yapacağını, ancak artık bildirilecek bir yer kalmadığı için dışarıya bilgi verdiğini söyledi
COBOL’dan daha önemli olan: legacy ödeme sistemlerinin bağlamı
- Asıl mesele COBOL sözdizimini bilmekten çok, belirli bir sistemin fiziksel sınırlarını, kodun iş mantığını ve sayısız bağlamsal unsuru anlayabilmek
- Hükümet ödeme sistemlerinde, belirli ödemelerin nereye ve hangi yöntemle gönderileceğini belirleyen kodlar bulunuyor; bu yapının ve nedenlerinin anlaşılması derin bağlamsal bilgi gerektiriyor
- COBOL sistemleri hem özel sektörde hem kamuda onlarca yıl boyunca neredeyse hiç belge olmadan gelişti ve çok sayıda yol bağımlı kodlama tercihi içeriyor
- Mar Hicks’in Logic Magazine’deki “Built to Last” yazısı, bu konuyu anlamak için başvurulabilecek bir kaynak olarak bağlantılanıyor
- Treasury içinde geçmişte 30 farklı COBOL sistemi kendi içinde birer “lehçe” gibi gelişti ve Payment Application Modernization(PAM) bunları birleştirdi
- PAM’ın birleştirdiği şey ödeme sistemlerinin iş mantığıydı; buna fiziksel mimari gibi başka unsurların da dahil edilmiş olması mümkün
- PAM, 2024’te 4,7 trilyon dolar tutarında ödeme işledi
- Büyük şirketler ve devlet kurumlarının yaşadığı sorun, basitçe “COBOL programcısı” eksikliği değil, legacy iş ve kamu BT sistemleri deneyimine sahip COBOL programcısı eksikliği
- Modern teknoloji sektörü ile legacy BT programcıları arasındaki yanlış anlama, COBOL’un yalnızca bir dil olarak mı yoksa sistem bağlamıyla birlikte mi görüldüğü farkından kaynaklanıyor
Hukuki karşılık ve siyasi baskı
- Gizlilik gerekçesiyle bu durumu durdurmayı amaçlayan bir dava açıldı
- Kongre’den gelen sert ifadeli mektupların tek başına yeterli olmayacağı değerlendirmesi yapılıyor
- Treasury önünde bir protesto eylemi planlanıyor
- Bu gelişme, aynı anda yaşanan pek çok kriz arasında en üst düzeyde ele alınması gereken bir kriz olduğu yönündeki uyarıyla sona eriyor
1 yorum
Hacker News görüşleri
Bu bir ödeme krizi değil, denetim krizi. Uygun muhasebe süreçlerinin izlenip izlenmediğini doğrulamanın bir yolu yok ve bu noktada Kongre’nin süregelen eylemsizliği suça yakın görünüyor
Hazine’de denetime başlamak doğru ilk adım gibi görünüyor. Tüm para çıkışları nihayetinde oradan başlar; Sankey diyagramındaki kök düğüm gibi bir yer. Oradan itibaren paranın akışını takip etmek yeterli
Umarım SpaceX şu Hollandalı sigorta şirketinden sigorta yaptırmıştır: https://youtu.be/3r7mIDycJsE
Bundan endişe duymayan var mı? Vadesi gelen faturaları ödemek ya da maaş ödemek siyasi bir mesele değil.
Seçilmiş olsun ya da olmasın, bir gündemi olan bir siyasetçi burada sorumlu olmamalı
Bugün S&P 500 her zamanki gibi ve kurumsal para bu durumu sorun etmiyor gibi
Elon’un en ileri geliştirme sahalarında yazılım ekiplerine liderlik etme konusunda yaklaşık 30 yıllık deneyimi var. Devletin tamamında denetim yürütüyor ve Kongre’nin tahsis ettiği paranın etkili kullanılıp kullanılmadığını kontrol ediyor.
Sonunda tüm bunların Elon’u sevip sevmemeye geldiğini düşünüyorum
Elon’dan Luigi’ye kadar herkes sadece “yakıp yıkalım” tarafında. İstedikleri sonucu elde etmek için demokratik süreçleri izlemenin avantajını görmüyor gibiler.
Eskiden Elon’un yeni işlerine kendi sermayesinden büyük riskler koymasına saygı duyardım; şimdi ise sosyal açıdan muhafazakâr bir internet trolüne dönüştü
Elon, kendi işlerine engel olarak gördüğü tüm düzenlemeleri kaldırmak için buraya geldi. Ayrıca temel devlet işlevlerinin özel sektör tarafından ele geçirilmesini ve bu işlevleri kendisinin ya da müttefiklerinin sağlamasını istiyor
Elon’un demokratik süreci izlemesi beklenemezdi. Zengin insanlar böyle düşünmez. X.com’u, PayPal’ı, Tesla’yı, SpaceX’i, Twitter’ı demokrasiyle yönettiğini mi sanıyorsunuz? Hiç de değil. Musk, kendisiyle aynı fikirde olmayanları kovar ya da satın alıp gönderir. Luigi’nin suikast düzenlediği sağlık sigortası CEO’su için de aynısı geçerli. Bugünün ABD’sinde insanların milyarderlerin gücüne karşı durmasını sağlayan bir süreç yok. İnsanlar yenildi.
İkisi arasındaki fark, Luigi’nin insanlara gerçekten zarar veren ve demokratik bir dünyada yasa dışı olacak bir hedefe yönelmiş olması. Elon ise insanların zarar görmesini engelleyen şeyleri yakıp yıkıyor.
[0] Demokrat Parti demokratik değil, Cumhuriyetçi Parti de cumhuriyetçi değil. Kanada ve Avustralya’daki Liberal Party de liberal değil. Japonya daha da kötü; Liberal Democratic Party ne liberal ne de demokratik
Bence doğru ifade gericiler
Elon’un iş dünyasında bir ölçüde başarılı olmuş olmasına dayanarak burada da başarılı olabileceğine inanmak mantık hatası
Kamuoyu nezdinde başarılı olmadı
İnsanlar hâlâ onun bir tür iş dehası olduğuna inanıyor.
Aslında Trump’ın en büyük ticari başarısının başkan olduktan sonra geldiği bile söylenebilir. Tamamen dolandırıcılıkla, yarı yasal yollarla kazanıp elde tutmaya çalıştığı servetten daha büyük bir servet biriktirdi
Bu yazının 3 saat içinde 250 puan almasına rağmen birkaç sayfa aşağıda 129. sırada olduğunu az önce gördüm. Bu kadar popüler bir yazının bu konumda olması normal değil. Neler oluyor?
Yorumları kirletip kendimi tekrar etmeyeceğim ama insanların bu meseleye ne kadar hızlı atladığını ve birincil kaynakları hiç bulamadığını görmek ilgimi çekti. CoPilot’a bu tür makaleleri analiz ettirdim ve şimdiye kadar 13’ünün tamamı “bana güven, bir konuşmada duydum” düzeyindeydi.
İnsanların korktuğu nedenlerle bunun doğru olmamasını gerçekten isterim, ama şu an için değeri “gökyüzü her zaman yeşildir, geçen hafta adını vermeyeceğim biri öyle söyledi, ama doğru” demekten pek farklı değil.
astroidiçin Ctrl-F yaparsanız ya da bu başlıktaki son yazıma bakarsanız, atıfta bulunulan tüm kaynakların tam analizini görürsünüz. Bu hayali ciddiye alacak kadar yeterli bilgi olup olmadığını kendinize sorabilirsiniz.Açıkçası burada eleştirel düşüncenin bu kadar az uygulanması beni şaşırtıyor. Bu sitenin bu insanlardan hoşlanmadığını biliyorum, ama normalde en azından eleştirel düşünce görüntüsü olur.
Geçen hafta sonundaki çok ses getiren eylemlere rağmen Musk’la ilgili hiçbir yazı ilk sayfada uzun süre kalmadı. Yönergeleri gösterip “tabelaya tekrar vurdurmayın” diyen çok yorum var, ama bayrak kullanımının daha iyi tanımlanıp uygulanmadığı sürece böyle silah hâline getirilmesi kaçınılmaz.
Bot benzeri bayraklamaya dair tartışmalar bile bayraklandı. Üstelik bunların hepsi ters tepiyor. Kullanıcılar bir konuyu tartışmak isterse, uygun yer aşağı indirildiğinde sonunda uygunsuz yerlerde tartışıyorlar. Şu anda burada yaptığımız gibi.
Anayasal ve hukuki sorunları bir kenara bıraksak bile, bu bir sorun gibi görünüyor.
Haberlere göre tek bir kişi trilyonlarca doları işleyen devasa ve karmaşık bir sistemi değiştirip doğrudan üretim ortamına dağıtıyor.
Üstelik bu kişi bir hafta önce ilk kez gördüğü bir sistem olduğu için ona aşina bile değil.
Normalde bu sisteme erişim yetkisi olan kişiler de onun tam olarak ne yaptığını bilmiyor. Çünkü normalde sisteme onlarla aynı şekilde erişmesi bile yasa dışı.
Şu anda bu SpaceX tarafındaki kişilerin disklerinde bulunuyor olabilecek, ABD vatandaşlarının tamamına ilişkin veri listesi şöyle: vergi beyannamesi bilgileri olan ad, Sosyal Güvenlik numarası, adres, gelir, kesintiler, ödemeler/iadeler; icra kayıtları olan denetim izleri, ödeme planları, rehin/hacizler; federal ödemeler olan vergi iadeleri ve Sosyal Güvenlik, doğrudan para yatırma bilgileri, gecikmiş borç ayrıntıları; ABD Hazine tahvili hesaplarındaki kişisel bilgiler ve hesap hareketleri; yaptırım uygulamaları için temel tanımlayıcılar ve işlem ayrıntıları; mali suç verileri olan şüpheli faaliyet raporları (SAR), nakit işlem raporları (CTR), kara para aklama veya terör finansmanı soruşturmalarıyla bağlantılı sınırlı kişisel/işlem bilgileri; Hazine programlarıyla ilgili soruşturma dosyaları vb.
IRS mükellef gizli verilerinin ifşa edildiği iddiası için bir kaynak gösterebilir misin?
İlk içgüdüsünün içerideki ve dışarıdaki tüm yardımları ortadan kaldırmak olması tuhaf. Askerî harcamalara bakacağına dair bir söz yok. Başka yerleri kesmek, o paranın SpaceX’e ve Musk’ın “hükümete hizmet etmek” diye getireceği her tür yapay zeka çılgınlığına akmasına yardımcı olur.
Bu yüzden askerî harcamalar azalmayacak.
Aynı kişiler OPM çalışanlarını personel veritabanından kilitledi. Gerekçe olarak geniş kapsamlı ve denetlenemez erişim yetkileri olduğunu söyleyip makul güvenlik ve gözetim kaygıları öne sürdüler.
Peki bu birim hemen ardından böyle bir şeyi yaparken nasıl hâlâ doğru şeyi yaptığını iddia edebiliyor? Kendi sözlerine göre bunun kötü bir fikir olduğunu biliyorlar demektir.
Bir arkadaş adına soruyorum: CIA ve NSA maaşları da şu anda dolandırıcılık denetiminden geçen sistemden mi ödeniyor? Yabancı aracı kurumlar ya da bankalar dahil aracı kurumlara yapılan ödemeler de buna dahil mi?
Bildiğim kadarıyla nakit zarfla birlikte düzgün bir maaş bordrosu verdiğiniz sürece nakit ödeme hâlâ yasal. Ya da rejime yakın bir şirketin sözleşmeli çalışanı olarak aktarılabilirler.
Ancak gerçekçi bakınca hedef daha seçici görünüyor: kendi tarafındaki silahlı adamlara ödeme yapmak, düşmanın silahlı adamlarının parasını kesmek gibi.